SlideShare uma empresa Scribd logo
1 de 18
Автоматизированная система управления рисками (АСУР)
Общая классификация рисков / Основные понятия
Управление рисками – изучает неопределенности в параметрах предприятия и факторах, влияющих на него.
Основная задача управления рисками – оценивать неопределенность наиболее важных параметров, определять
возможные пути снижения неопределенностей бизнеса и использования возможностей.
Хорошо изучены и управляются на протяжении последних 35 - 40 лет
Стратегические риски:
 Ошибки в выборе стратегии
 Корпоративное управление
 Проектные
 Непрерывность деятельности
 Слияния и поглощения

Финансовые риски:
 Кредитные/дефолты контрагентов
 Ликвидность/адекватность капитала
 Процентные, Валютные
 Колебания цен на сырье и основные биржевые товары...

Риски внешних опасностей:
 Огневые, транспортные, промышленные риски
 Природные явления
 Судебные иски
 Преступления третьих лиц

Производственные / Операционные риски:
§ Технологические, сбои, аварии
§ Риски информационных технологий
§ Воровство/нелояльность персонала
§ Ошибки, халатность

Толерантность - уровень риска, который компания может выдержать без существенных финансовых потерь = максимальное
количество денежных средств, которые могут быть единовременно изъяты из текущей деятельности без существенного
материального воздействия на бизнес компании.
Риск-аппетит - уровень риска, который компания желает принять для создания стоимости.
Болевой порог компании к риску – это величина потерь вследствие наступления риска либо их комбинации ведущая к
дефолту компании.
Карта стратегических рисков
Реестр стратегических рисков
№ риска
на карте

Категория риска

Номер
риска

Наименование риска

Владелец риска

Оценка
ущерба

Оценка вероятности

Взвешенный ущерб,
млн. руб.

1

2

3

4

5

6

7

8

1

Экономические риски

1,4

Невозможность
привлечения средств на
проведение
запланированных
инвестиций

2

Экономические риски

1,1

Нехватка ликвидных
средств

Иванов

3,29

3,87

8 122

3

Экономические риски

1,2

Рост дебиторской
задолженности

Петров

2,84

3,78

3 708

4

Риски корпоративного
управления

8,2

Задержки и ошибки при
принятии управленческих
решений

Сидоров

3,02

2,97

3 608

Петров

2,84

3,42

3 230

Иванов

3,46

3,60

9 276

5

Экономические риски

1,3

Недостижение целевых
показателей сбытовыми
компаниями

6

Технологические риски

2,2

Неисполнение
производственной
программы

Власов

2,70

3,40

2 473

15

Технологические риски

2,2

Техногенные аварии

Власов

3,10

1,40

922
Распределение рисков по уровням управления

УПРАВЛЕНИЕ
СТРАТЕГИЧЕСКИЙ
УРОВЕНЬ



Акционеры,



Совет Директоров



Комитеты при СД

толерантность
компании
НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ

Правление
 Департаменты и
подразделения


ОПЕРАЦИОННЫЙ
УРОВЕНЬ

толерантность ДЗО
и филиалов


Филиалы



ДЗО
Функциональная схема / ISO 31000:2009

1. Определение контекста
Сколько каких рисков допустимо для компании (лимиты в соответствии с риск-аппетитом) в условиях внешней и внутренней среды

2. Идентификация риска (создание НСИ)
- определение и утверждение перечня рисков и KRI;
- определение списка владельцев рисков и KRI;
- определение алгоритмов расчета рисков и KRI;
- утверждение пороговых значений показателей

3. Анализ риска (анализ факторов риска,
измерение риска)
- сравнение рассчитанных показателей с пороговыми
значениями;
- ранжирование KRI по значимости влияния на риск

Мониторинг и пересмотр (информационное
пространство)
хранение НСИ;
результаты расчета показателей;
ранжирование KRI по рискам;
реестр мероприятий;
отчеты по мероприятиям;
обновление процедур, методологии, лимитов

5. Воздействие на риск
(планирование и контроль мероприятий
реагирования)
- оповещение владельцев о превышении пороговых
показателей;
- разработка плана мероприятий;
- проведение мероприятий;
- утверждение пороговых значений показателей
- эмуляция расчета показателей

4. Оценивание риска
(превышает ли измеренный риск
установленные лимиты?)
- получение исходной информации;
- проведение расчета показателей
Производственные риски / Постановка задачи
 Подходы к обоснованию инвестиций в повышение
эффективности производства известны и
используются при формировании производственных
программ Общества
 Для обоснования инвестиций в надежность
производственных активов требуется разработка
специальных аналитических инструментов и
методологий
 Инвестиция в надежность может считаться
экономически оправданной, если объем затрат не
превышает полученного снижения капитала под
риском

Объем финансирования
производственной программы
Обоснование производственной программы
требует определения обоих составляющих
баланса

 Капитал под риском – объем средств, которые
могут быть потеряны в результате реализации
операционных рисков
Производственные риски / Затраты и капитал под риском (Cost - VaR)

Блок выявления и оценки рисков

Выявление
рисков

Оценка рисков
(автоматизированная и
экспертная)

Блок планирования затрат

Формирование
перечня
мероприятий

Оценка стоимости и
комплексной эффективности
мероприятий

Ранжирование мероприятий

Блок моделирования

Расчет текущего значения капитала
под риском

Расчет эффективных
значений
параметров рисков

Расчет капитала под рисками
на среднесрочный период
планирования

Моделирование капитала под рисками
с учетом сокращения
финансирования
Графическое представление взаимосвязи Cost - VaR

Капитал под рисками,
млн.руб.

Зависимость капитала под рисками от объема финансирования
производственных программ (концепция)

50 000

47 600

40 000
30 000
20 000
10 000
0
600

11 642
663

700

1 143

800

900

1 000

1 100

1 200

1 267

1 300

Объем финансирования, млн.руб.
Капитал под рисками

Работы П; 1

Работы П; 1; 2

Полное финансирование

Болевой порог

Зона опасности
Производственные риски / Выявление и оценка

 Производственные / Операционные риски выявляются на основании Перечня типовых рисков,
рассматриваемых в отношении каждого филиала предприятия индивидуально
 Для каждого риска анализируются причины возникновения события, история реализации подобных
событий в прошлом. На основании результатов анализа формируется оценка вероятности события

Вероятность
события

=

Число зарегистрированных
инцидентов

/

Время ведения
статистики

/

Количество
однородных
объектов

 Для каждого риска анализируются последствия его реализации, ожидаемый имущественный ущерб,
потери от недовыработки и ограничения мощности, объемы возможных штрафных санкций. На
основании результатов анализа формируется оценка ущерба от риска.

Ущерб

=

Стоимость
восстановления
оборудования

+

Потери от недовыработки
и ограничения мощности

+

Штрафные санкции
Производственные риски / Планирование и расчет капитала под
риском
 Для каждого риска производится сопоставление работ, предусмотренных производственной
программой с причинами и последствиями риска
 Работы, выполнение которых приводит к снижению вероятности и/или снижению ущерба от
реализации риска вносятся в АСУР с указанием их стоимости
 На основании данных о выполненных работах и их влиянии на характеристики риска производится
ежеквартальная актуализация оценок рисков
Выявление и оценка
рисков

Оценка эффекта от
реализации мероприятий

Актуализация оценок

Динамика капитала под рисками

SS  Sc   AS  0.5  GS
 0.5 
 A

GC
C



Капитал под рисками,
млн. руб.

300
250
200
150
100
50
0

1кв

2кв

3кв

4кв

Толерантность филиалов предприятия к риску Ss
определяется на основании болевого порога
Общества Sc, взвешиваемого по стоимости активов
и годовой выручке филиала. Таким образом,
толерантность филиала к риску учитывает его
подверженность имущественным рискам и
рискам перерыва производства.
Производственные риски / Техногенные аварии

Формирование единого реестра рисков
производственных объектов Компании, в т.ч.
оценка возможного ущерба от рисков и
подверженности объекта каждому типу рисков

Прогноз динамики
событий на основании
истории данных

Аварии на
оборудовании

Пожары /
взрывы

Аварии на ГТС

Максимальный
ожидаемый
ущерб (EML)

Оценка
максимального
ожидаемого убытка
(ущерб имуществу
(PD), перерывов
производства (BI),
ущерба при поломке
машин и механизмов
(MB) и т.д.) от
состояния
оборудования по
методу реальных
опционов

Природные
катаклизмы

Терроризм

Ущербы по
вине третьих
сторон
(ремонты, ТО,
социальные,
смежные
территории)

Мониторинг текущей
рисковой ситуации
Производственные риски / Аварии на оборудовании
Ключевой показатель риска (KRI): Капитал под риском из-за физического износа оборудования на текущий год

Что показывает KRI: Value-at—Risk (VaR) – ожидаемый с вероятностью 95% максимальный предел годового
ущерба с учетом вероятностей отказа основного оборудования из-за физического износа на базе информации об
индексах состояния оборудования, но без учёта катастроф и аварий на объекте
* Тестовые данные

Интерпретация: текущая оценка по всем объектам весьма велика и по шкале для оценки стратегических
рисков снижения расчётного кредитного рейтинга компании попадает в “жёлтую зону”, соответствующую
текущему рейтингу
Производственные риски / Природные катаклизмы
Ключевой показатель риска (KRI): Рост количества оповещений о технологических инцидентах

Что показывает KRI: количество филиалов с резко выросшим количеством технологических инцидентов, когда
бизнес-план может оказаться невыполненным из-за роста аварийности выше уровня, ожидаемого с 95%-ой
вероятностью на основе истории данных
* Тестовые данные
Можно дополнительно
уточнить ситуацию по
филиалам и по типам
оповещений, в которых
произошло превышение.
Если бы ситуация потребовала
вмешательства, то следовало
бы инициировать расследование
причин, изменение
производственной программы
или режимов обслуживания,
переквалификации кадров и т.п.

Интерпретация: последнее время количество оповещений лишь на 3 филиалах - “жёлтая” зона незначительно превысило максимальный прогноз с 95% вероятностью, так что ситуация под контролем. При
этом намечается рост прогноза оповещений о стихийных событиях (например, декабре 2012: прогноз 2, а
факт составил уже 6 событий).
Стратегические риски / Неэффективность реализуемых
инвестиционных проектов
Ключевой показатель риска (KRI): Рентабельность капитала под риском (RORAC) по проектам долгосрочной и
среднесрочной инвестиционных программ
Что показывает KRI: RORAC показывает отдачу на тот капитал, которым рискуют в проекте, т.е., сколько рублей
NPV приходится на рубль капитала под риском (оцениваемого как Value-at-Risk), возникающим из-за
волатильности основных риск-факторов проекта: объёма капиталовложений, объёма выработки электроэнергии,
цены электроэнергии в данном хабе, цены мощности в данной ценовой зоне, процентной (дисконтной) ставки,
дефицита средств на реализацию инвестиционного проекта, объёма выработки из-за ухода/отсутствия
потребителей, из-за отсутствия схемы выдачи мощности, прочих факторов, влияющих на риск отклонения от
плана
* Тестовые данные

Интерпретация: Если NPV>0, то риск высок, если RORAC<1 (NPV не хватает на то, чтобы покрыть капитал,
который оказывается под риском). Если NPV<0, то проект с особенно малыми шансами окупиться при
RORAC>1. В настоящее время по проектам предлагавшимся к включению в инвестиционную программу 20122025 отдача (NPV) редко превышает капитал под риском, что требует возможной оптимизации
Стратегические риски / Неэффективность реализуемых
инвестиционных проектов
Финансовые риски / Снижение выручки от продажи э/э и мощности
Ключевой показатель риска (KRI): Волатильность цены РСВ

Что показывает KRI: количество филиалов, по которым минимально ожидаемая цена на основе анализа
волатильности (VaR с вероятностью 95%) ниже заложенной в бизнес-план более чем на 20%
* Тестовые данные
Волатильность этого KRI
учитывается при расчете
рисков инвестиционных
проектов

Интерпретация: последнее время уровень количества филиалов в хабах с высокой волатильностью
находится в начале “красной” зоны, то есть сейчас рынок РСВ настолько волатилен, что приобретает
актуальность вопрос целесообразности хеджирования цен на РСВ, а при анализе проектов строительства
или приобретения новых мощностей становится актуальным критерий волатильности цен на РСВ в
соответствующем хабе*
Спасибо за внимание!

Mais conteúdo relacionado

Mais procurados

система конкурентного раннего предупреждения угроз для образовательного учреж...
система конкурентного раннего предупреждения угроз для образовательного учреж...система конкурентного раннего предупреждения угроз для образовательного учреж...
система конкурентного раннего предупреждения угроз для образовательного учреж...Irina Erofeeva
 
Управление рисками - серебряная пуля или данность моды?
Управление рисками - серебряная пуля или данность моды?Управление рисками - серебряная пуля или данность моды?
Управление рисками - серебряная пуля или данность моды?Vladimir Matviychuk
 
Управление рисками
Управление рискамиУправление рисками
Управление рискамиCKPPK
 
для делового завтрака финальный (ACCA)
для делового завтрака финальный (ACCA)для делового завтрака финальный (ACCA)
для делового завтрака финальный (ACCA)Alexei Blagirev
 
моделирование и управление ор мертенс
моделирование и управление ор   мертенсмоделирование и управление ор   мертенс
моделирование и управление ор мертенсОлександр Мертенс
 
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...Эволюция и Филантропия
 
RUS: Система раннего предупреждения рискограф
RUS: Система раннего предупреждения рискографRUS: Система раннего предупреждения рискограф
RUS: Система раннего предупреждения рискографRoman Romachev
 
Частные фонды. определение и анализ эффективности филантропической деятельности
Частные фонды. определение и анализ эффективности филантропической деятельностиЧастные фонды. определение и анализ эффективности филантропической деятельности
Частные фонды. определение и анализ эффективности филантропической деятельностиЭволюция и Филантропия
 
аик прогнозир.- 03.06.2013 - тпп рф
аик   прогнозир.- 03.06.2013 - тпп рфаик   прогнозир.- 03.06.2013 - тпп рф
аик прогнозир.- 03.06.2013 - тпп рфMathmodels Net
 
Лекция 10 Риски проекта и управление рисками
Лекция 10 Риски проекта и управление рискамиЛекция 10 Риски проекта и управление рисками
Лекция 10 Риски проекта и управление рискамиAleksandr Azanov
 
Риски. Д. Софьина.
Риски. Д. Софьина.Риски. Д. Софьина.
Риски. Д. Софьина.Expolink
 
аик прогнозир.-тпп рф- 11.04.2013
аик   прогнозир.-тпп рф- 11.04.2013 аик   прогнозир.-тпп рф- 11.04.2013
аик прогнозир.-тпп рф- 11.04.2013 Mathmodels Net
 
формирование системы риск менеджмента инновационной деятельности на основе...
формирование системы риск   менеджмента  инновационной деятельности на основе...формирование системы риск   менеджмента  инновационной деятельности на основе...
формирование системы риск менеджмента инновационной деятельности на основе...IAB_CRD
 
Управление рисками в проектах
Управление рисками в проектахУправление рисками в проектах
Управление рисками в проектахYaroslav Rashevsky
 

Mais procurados (20)

система конкурентного раннего предупреждения угроз для образовательного учреж...
система конкурентного раннего предупреждения угроз для образовательного учреж...система конкурентного раннего предупреждения угроз для образовательного учреж...
система конкурентного раннего предупреждения угроз для образовательного учреж...
 
#corpriskforum2016 - Aizhan Stanbaeva
#corpriskforum2016 - Aizhan Stanbaeva#corpriskforum2016 - Aizhan Stanbaeva
#corpriskforum2016 - Aizhan Stanbaeva
 
#Corpriskforum2016 - Vigen Minasyan
#Corpriskforum2016 - Vigen Minasyan#Corpriskforum2016 - Vigen Minasyan
#Corpriskforum2016 - Vigen Minasyan
 
#Corpriskforum2016 - Sergey Martinov
#Corpriskforum2016 - Sergey Martinov#Corpriskforum2016 - Sergey Martinov
#Corpriskforum2016 - Sergey Martinov
 
#Corpriskforum2016 - Eduard Safiullin
#Corpriskforum2016 - Eduard Safiullin#Corpriskforum2016 - Eduard Safiullin
#Corpriskforum2016 - Eduard Safiullin
 
Управление рисками - серебряная пуля или данность моды?
Управление рисками - серебряная пуля или данность моды?Управление рисками - серебряная пуля или данность моды?
Управление рисками - серебряная пуля или данность моды?
 
Управление рисками
Управление рискамиУправление рисками
Управление рисками
 
для делового завтрака финальный (ACCA)
для делового завтрака финальный (ACCA)для делового завтрака финальный (ACCA)
для делового завтрака финальный (ACCA)
 
моделирование и управление ор мертенс
моделирование и управление ор   мертенсмоделирование и управление ор   мертенс
моделирование и управление ор мертенс
 
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...
Специальный приз «За развитие и продвижение культуры оценки в корпоративных б...
 
RUS: Система раннего предупреждения рискограф
RUS: Система раннего предупреждения рискографRUS: Система раннего предупреждения рискограф
RUS: Система раннего предупреждения рискограф
 
Частные фонды. определение и анализ эффективности филантропической деятельности
Частные фонды. определение и анализ эффективности филантропической деятельностиЧастные фонды. определение и анализ эффективности филантропической деятельности
Частные фонды. определение и анализ эффективности филантропической деятельности
 
аик прогнозир.- 03.06.2013 - тпп рф
аик   прогнозир.- 03.06.2013 - тпп рфаик   прогнозир.- 03.06.2013 - тпп рф
аик прогнозир.- 03.06.2013 - тпп рф
 
Othet Konf 2006
Othet Konf 2006Othet Konf 2006
Othet Konf 2006
 
Лекция 10 Риски проекта и управление рисками
Лекция 10 Риски проекта и управление рискамиЛекция 10 Риски проекта и управление рисками
Лекция 10 Риски проекта и управление рисками
 
#corpriskforum2016 - Elena Churina
#corpriskforum2016 - Elena Churina#corpriskforum2016 - Elena Churina
#corpriskforum2016 - Elena Churina
 
Риски. Д. Софьина.
Риски. Д. Софьина.Риски. Д. Софьина.
Риски. Д. Софьина.
 
аик прогнозир.-тпп рф- 11.04.2013
аик   прогнозир.-тпп рф- 11.04.2013 аик   прогнозир.-тпп рф- 11.04.2013
аик прогнозир.-тпп рф- 11.04.2013
 
формирование системы риск менеджмента инновационной деятельности на основе...
формирование системы риск   менеджмента  инновационной деятельности на основе...формирование системы риск   менеджмента  инновационной деятельности на основе...
формирование системы риск менеджмента инновационной деятельности на основе...
 
Управление рисками в проектах
Управление рисками в проектахУправление рисками в проектах
Управление рисками в проектах
 

Semelhante a Автоматизированная система управления рисками

Information security risk management.pdf
Information security risk management.pdfInformation security risk management.pdf
Information security risk management.pdftrenders
 
Управление риском в СМИБ.pdf
Управление риском в СМИБ.pdfУправление риском в СМИБ.pdf
Управление риском в СМИБ.pdftrenders
 
Анализ риска аварий опасных производственных объектов
Анализ риска аварий опасных производственных объектовАнализ риска аварий опасных производственных объектов
Анализ риска аварий опасных производственных объектовALEXANDER SOLODOVNIKOV
 
мульт. риск тема 2.презентация1
мульт. риск тема 2.презентация1мульт. риск тема 2.презентация1
мульт. риск тема 2.презентация1trenders
 
Automation of jobs and requirements for training and retraining of staff.
Automation of jobs and requirements for training and retraining of staff.Automation of jobs and requirements for training and retraining of staff.
Automation of jobs and requirements for training and retraining of staff.Andrei Korneyev
 
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...Андрей Крылов
 
Информационная безопасность. Лекция 3.
Информационная безопасность. Лекция 3.Информационная безопасность. Лекция 3.
Информационная безопасность. Лекция 3.Александр Лысяк
 
суиб как способ поддержки бизнес целей предприятия
суиб   как способ поддержки бизнес целей предприятиясуиб   как способ поддержки бизнес целей предприятия
суиб как способ поддержки бизнес целей предприятияa_a_a
 
New threats to energy security and the growing importance of international co...
New threats to energy security and the growing importance of international co...New threats to energy security and the growing importance of international co...
New threats to energy security and the growing importance of international co...Andrei Korneyev
 
Специфика управления рисками в стартап-проектах
Специфика управления рисками в стартап-проектахСпецифика управления рисками в стартап-проектах
Специфика управления рисками в стартап-проектахOlga Burikova
 
Кадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиКадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиSelectedPresentations
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасностьInfoWatch
 

Semelhante a Автоматизированная система управления рисками (20)

Information security risk management.pdf
Information security risk management.pdfInformation security risk management.pdf
Information security risk management.pdf
 
Information security risk management presentation
Information security risk management presentationInformation security risk management presentation
Information security risk management presentation
 
Управление риском в СМИБ.pdf
Управление риском в СМИБ.pdfУправление риском в СМИБ.pdf
Управление риском в СМИБ.pdf
 
Анализ риска аварий опасных производственных объектов
Анализ риска аварий опасных производственных объектовАнализ риска аварий опасных производственных объектов
Анализ риска аварий опасных производственных объектов
 
1. предпринимательские риски
1. предпринимательские риски1. предпринимательские риски
1. предпринимательские риски
 
мульт. риск тема 2.презентация1
мульт. риск тема 2.презентация1мульт. риск тема 2.презентация1
мульт. риск тема 2.презентация1
 
Automation of jobs and requirements for training and retraining of staff.
Automation of jobs and requirements for training and retraining of staff.Automation of jobs and requirements for training and retraining of staff.
Automation of jobs and requirements for training and retraining of staff.
 
R.M.
R.M.R.M.
R.M.
 
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...
Слайды "раздатки" с семинара "Управление рисками. Выявление рисков бизнес-про...
 
Yalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forumYalta_10 _ey-cio_forum
Yalta_10 _ey-cio_forum
 
Анализ и управление рисками
Анализ и управление рискамиАнализ и управление рисками
Анализ и управление рисками
 
Информационная безопасность. Лекция 3.
Информационная безопасность. Лекция 3.Информационная безопасность. Лекция 3.
Информационная безопасность. Лекция 3.
 
R.M.
R.M.R.M.
R.M.
 
суиб как способ поддержки бизнес целей предприятия
суиб   как способ поддержки бизнес целей предприятиясуиб   как способ поддержки бизнес целей предприятия
суиб как способ поддержки бизнес целей предприятия
 
New threats to energy security and the growing importance of international co...
New threats to energy security and the growing importance of international co...New threats to energy security and the growing importance of international co...
New threats to energy security and the growing importance of international co...
 
Специфика управления рисками в стартап-проектах
Специфика управления рисками в стартап-проектахСпецифика управления рисками в стартап-проектах
Специфика управления рисками в стартап-проектах
 
Кадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасностиКадровое агентство отрасли информационной безопасности
Кадровое агентство отрасли информационной безопасности
 
пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)пр зачем измерять информационную безопасность (прозоров)
пр зачем измерять информационную безопасность (прозоров)
 
Зачем измерять информационную безопасность
Зачем измерять информационную безопасностьЗачем измерять информационную безопасность
Зачем измерять информационную безопасность
 
Eiep mod12
Eiep mod12Eiep mod12
Eiep mod12
 

Mais de Datamodel

Система управления рисками АИС "РискГепард"
Система управления рисками АИС "РискГепард"Система управления рисками АИС "РискГепард"
Система управления рисками АИС "РискГепард"Datamodel
 
Система резервного копирования OpenLUN backup v1.2.1
Система резервного копирования OpenLUN backup v1.2.1Система резервного копирования OpenLUN backup v1.2.1
Система резервного копирования OpenLUN backup v1.2.1Datamodel
 
АИС Аффилированность (upgrade)
АИС Аффилированность (upgrade)АИС Аффилированность (upgrade)
АИС Аффилированность (upgrade)Datamodel
 
Мониторинг I/O серверов
Мониторинг I/O серверовМониторинг I/O серверов
Мониторинг I/O серверовDatamodel
 
Замещение импорта в ИТ-инфраструктуре
Замещение импорта в ИТ-инфраструктуреЗамещение импорта в ИТ-инфраструктуре
Замещение импорта в ИТ-инфраструктуреDatamodel
 
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...Datamodel
 
Мониторинг систем хранения
Мониторинг систем храненияМониторинг систем хранения
Мониторинг систем храненияDatamodel
 
Передвижной комплекс связи "Энергия-3"
Передвижной комплекс связи "Энергия-3"Передвижной комплекс связи "Энергия-3"
Передвижной комплекс связи "Энергия-3"Datamodel
 
АИС Аффилированность
АИС АффилированностьАИС Аффилированность
АИС АффилированностьDatamodel
 
План аварийного восстановления
План аварийного восстановленияПлан аварийного восстановления
План аварийного восстановленияDatamodel
 
Система резервного копирования Open Back-Up
Система резервного копирования Open Back-UpСистема резервного копирования Open Back-Up
Система резервного копирования Open Back-UpDatamodel
 
Мониторинг виртуальных машин (Virtual Machine Monitoring)
Мониторинг виртуальных машин (Virtual Machine Monitoring)Мониторинг виртуальных машин (Virtual Machine Monitoring)
Мониторинг виртуальных машин (Virtual Machine Monitoring)Datamodel
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасностьDatamodel
 
Модернизация ИТ-инфраструктуры
Модернизация ИТ-инфраструктурыМодернизация ИТ-инфраструктуры
Модернизация ИТ-инфраструктурыDatamodel
 
АИС "Аффилированность"
АИС "Аффилированность"АИС "Аффилированность"
АИС "Аффилированность"Datamodel
 
НСИ "Контрагенты"
НСИ "Контрагенты"НСИ "Контрагенты"
НСИ "Контрагенты"Datamodel
 
План аварийного восстановления данных
План аварийного восстановления данныхПлан аварийного восстановления данных
План аварийного восстановления данныхDatamodel
 
Передвижной комплекс связи "Энергия"
Передвижной комплекс связи "Энергия"Передвижной комплекс связи "Энергия"
Передвижной комплекс связи "Энергия"Datamodel
 
Интеграция данных компании
Интеграция данных компанииИнтеграция данных компании
Интеграция данных компанииDatamodel
 

Mais de Datamodel (19)

Система управления рисками АИС "РискГепард"
Система управления рисками АИС "РискГепард"Система управления рисками АИС "РискГепард"
Система управления рисками АИС "РискГепард"
 
Система резервного копирования OpenLUN backup v1.2.1
Система резервного копирования OpenLUN backup v1.2.1Система резервного копирования OpenLUN backup v1.2.1
Система резервного копирования OpenLUN backup v1.2.1
 
АИС Аффилированность (upgrade)
АИС Аффилированность (upgrade)АИС Аффилированность (upgrade)
АИС Аффилированность (upgrade)
 
Мониторинг I/O серверов
Мониторинг I/O серверовМониторинг I/O серверов
Мониторинг I/O серверов
 
Замещение импорта в ИТ-инфраструктуре
Замещение импорта в ИТ-инфраструктуреЗамещение импорта в ИТ-инфраструктуре
Замещение импорта в ИТ-инфраструктуре
 
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...
Cистема мониторинга виртуальных машин OVMM (Virtual machine monitoring and in...
 
Мониторинг систем хранения
Мониторинг систем храненияМониторинг систем хранения
Мониторинг систем хранения
 
Передвижной комплекс связи "Энергия-3"
Передвижной комплекс связи "Энергия-3"Передвижной комплекс связи "Энергия-3"
Передвижной комплекс связи "Энергия-3"
 
АИС Аффилированность
АИС АффилированностьАИС Аффилированность
АИС Аффилированность
 
План аварийного восстановления
План аварийного восстановленияПлан аварийного восстановления
План аварийного восстановления
 
Система резервного копирования Open Back-Up
Система резервного копирования Open Back-UpСистема резервного копирования Open Back-Up
Система резервного копирования Open Back-Up
 
Мониторинг виртуальных машин (Virtual Machine Monitoring)
Мониторинг виртуальных машин (Virtual Machine Monitoring)Мониторинг виртуальных машин (Virtual Machine Monitoring)
Мониторинг виртуальных машин (Virtual Machine Monitoring)
 
Информационная безопасность
Информационная безопасностьИнформационная безопасность
Информационная безопасность
 
Модернизация ИТ-инфраструктуры
Модернизация ИТ-инфраструктурыМодернизация ИТ-инфраструктуры
Модернизация ИТ-инфраструктуры
 
АИС "Аффилированность"
АИС "Аффилированность"АИС "Аффилированность"
АИС "Аффилированность"
 
НСИ "Контрагенты"
НСИ "Контрагенты"НСИ "Контрагенты"
НСИ "Контрагенты"
 
План аварийного восстановления данных
План аварийного восстановления данныхПлан аварийного восстановления данных
План аварийного восстановления данных
 
Передвижной комплекс связи "Энергия"
Передвижной комплекс связи "Энергия"Передвижной комплекс связи "Энергия"
Передвижной комплекс связи "Энергия"
 
Интеграция данных компании
Интеграция данных компанииИнтеграция данных компании
Интеграция данных компании
 

Автоматизированная система управления рисками

  • 2. Общая классификация рисков / Основные понятия Управление рисками – изучает неопределенности в параметрах предприятия и факторах, влияющих на него. Основная задача управления рисками – оценивать неопределенность наиболее важных параметров, определять возможные пути снижения неопределенностей бизнеса и использования возможностей. Хорошо изучены и управляются на протяжении последних 35 - 40 лет Стратегические риски:  Ошибки в выборе стратегии  Корпоративное управление  Проектные  Непрерывность деятельности  Слияния и поглощения Финансовые риски:  Кредитные/дефолты контрагентов  Ликвидность/адекватность капитала  Процентные, Валютные  Колебания цен на сырье и основные биржевые товары... Риски внешних опасностей:  Огневые, транспортные, промышленные риски  Природные явления  Судебные иски  Преступления третьих лиц Производственные / Операционные риски: § Технологические, сбои, аварии § Риски информационных технологий § Воровство/нелояльность персонала § Ошибки, халатность Толерантность - уровень риска, который компания может выдержать без существенных финансовых потерь = максимальное количество денежных средств, которые могут быть единовременно изъяты из текущей деятельности без существенного материального воздействия на бизнес компании. Риск-аппетит - уровень риска, который компания желает принять для создания стоимости. Болевой порог компании к риску – это величина потерь вследствие наступления риска либо их комбинации ведущая к дефолту компании.
  • 4. Реестр стратегических рисков № риска на карте Категория риска Номер риска Наименование риска Владелец риска Оценка ущерба Оценка вероятности Взвешенный ущерб, млн. руб. 1 2 3 4 5 6 7 8 1 Экономические риски 1,4 Невозможность привлечения средств на проведение запланированных инвестиций 2 Экономические риски 1,1 Нехватка ликвидных средств Иванов 3,29 3,87 8 122 3 Экономические риски 1,2 Рост дебиторской задолженности Петров 2,84 3,78 3 708 4 Риски корпоративного управления 8,2 Задержки и ошибки при принятии управленческих решений Сидоров 3,02 2,97 3 608 Петров 2,84 3,42 3 230 Иванов 3,46 3,60 9 276 5 Экономические риски 1,3 Недостижение целевых показателей сбытовыми компаниями 6 Технологические риски 2,2 Неисполнение производственной программы Власов 2,70 3,40 2 473 15 Технологические риски 2,2 Техногенные аварии Власов 3,10 1,40 922
  • 5. Распределение рисков по уровням управления УПРАВЛЕНИЕ СТРАТЕГИЧЕСКИЙ УРОВЕНЬ  Акционеры,  Совет Директоров  Комитеты при СД толерантность компании НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ Правление  Департаменты и подразделения  ОПЕРАЦИОННЫЙ УРОВЕНЬ толерантность ДЗО и филиалов  Филиалы  ДЗО
  • 6. Функциональная схема / ISO 31000:2009 1. Определение контекста Сколько каких рисков допустимо для компании (лимиты в соответствии с риск-аппетитом) в условиях внешней и внутренней среды 2. Идентификация риска (создание НСИ) - определение и утверждение перечня рисков и KRI; - определение списка владельцев рисков и KRI; - определение алгоритмов расчета рисков и KRI; - утверждение пороговых значений показателей 3. Анализ риска (анализ факторов риска, измерение риска) - сравнение рассчитанных показателей с пороговыми значениями; - ранжирование KRI по значимости влияния на риск Мониторинг и пересмотр (информационное пространство) хранение НСИ; результаты расчета показателей; ранжирование KRI по рискам; реестр мероприятий; отчеты по мероприятиям; обновление процедур, методологии, лимитов 5. Воздействие на риск (планирование и контроль мероприятий реагирования) - оповещение владельцев о превышении пороговых показателей; - разработка плана мероприятий; - проведение мероприятий; - утверждение пороговых значений показателей - эмуляция расчета показателей 4. Оценивание риска (превышает ли измеренный риск установленные лимиты?) - получение исходной информации; - проведение расчета показателей
  • 7. Производственные риски / Постановка задачи  Подходы к обоснованию инвестиций в повышение эффективности производства известны и используются при формировании производственных программ Общества  Для обоснования инвестиций в надежность производственных активов требуется разработка специальных аналитических инструментов и методологий  Инвестиция в надежность может считаться экономически оправданной, если объем затрат не превышает полученного снижения капитала под риском Объем финансирования производственной программы Обоснование производственной программы требует определения обоих составляющих баланса  Капитал под риском – объем средств, которые могут быть потеряны в результате реализации операционных рисков
  • 8. Производственные риски / Затраты и капитал под риском (Cost - VaR) Блок выявления и оценки рисков Выявление рисков Оценка рисков (автоматизированная и экспертная) Блок планирования затрат Формирование перечня мероприятий Оценка стоимости и комплексной эффективности мероприятий Ранжирование мероприятий Блок моделирования Расчет текущего значения капитала под риском Расчет эффективных значений параметров рисков Расчет капитала под рисками на среднесрочный период планирования Моделирование капитала под рисками с учетом сокращения финансирования
  • 9. Графическое представление взаимосвязи Cost - VaR Капитал под рисками, млн.руб. Зависимость капитала под рисками от объема финансирования производственных программ (концепция) 50 000 47 600 40 000 30 000 20 000 10 000 0 600 11 642 663 700 1 143 800 900 1 000 1 100 1 200 1 267 1 300 Объем финансирования, млн.руб. Капитал под рисками Работы П; 1 Работы П; 1; 2 Полное финансирование Болевой порог Зона опасности
  • 10. Производственные риски / Выявление и оценка  Производственные / Операционные риски выявляются на основании Перечня типовых рисков, рассматриваемых в отношении каждого филиала предприятия индивидуально  Для каждого риска анализируются причины возникновения события, история реализации подобных событий в прошлом. На основании результатов анализа формируется оценка вероятности события Вероятность события = Число зарегистрированных инцидентов / Время ведения статистики / Количество однородных объектов  Для каждого риска анализируются последствия его реализации, ожидаемый имущественный ущерб, потери от недовыработки и ограничения мощности, объемы возможных штрафных санкций. На основании результатов анализа формируется оценка ущерба от риска. Ущерб = Стоимость восстановления оборудования + Потери от недовыработки и ограничения мощности + Штрафные санкции
  • 11. Производственные риски / Планирование и расчет капитала под риском  Для каждого риска производится сопоставление работ, предусмотренных производственной программой с причинами и последствиями риска  Работы, выполнение которых приводит к снижению вероятности и/или снижению ущерба от реализации риска вносятся в АСУР с указанием их стоимости  На основании данных о выполненных работах и их влиянии на характеристики риска производится ежеквартальная актуализация оценок рисков Выявление и оценка рисков Оценка эффекта от реализации мероприятий Актуализация оценок Динамика капитала под рисками SS  Sc   AS  0.5  GS  0.5   A  GC C   Капитал под рисками, млн. руб. 300 250 200 150 100 50 0 1кв 2кв 3кв 4кв Толерантность филиалов предприятия к риску Ss определяется на основании болевого порога Общества Sc, взвешиваемого по стоимости активов и годовой выручке филиала. Таким образом, толерантность филиала к риску учитывает его подверженность имущественным рискам и рискам перерыва производства.
  • 12. Производственные риски / Техногенные аварии Формирование единого реестра рисков производственных объектов Компании, в т.ч. оценка возможного ущерба от рисков и подверженности объекта каждому типу рисков Прогноз динамики событий на основании истории данных Аварии на оборудовании Пожары / взрывы Аварии на ГТС Максимальный ожидаемый ущерб (EML) Оценка максимального ожидаемого убытка (ущерб имуществу (PD), перерывов производства (BI), ущерба при поломке машин и механизмов (MB) и т.д.) от состояния оборудования по методу реальных опционов Природные катаклизмы Терроризм Ущербы по вине третьих сторон (ремонты, ТО, социальные, смежные территории) Мониторинг текущей рисковой ситуации
  • 13. Производственные риски / Аварии на оборудовании Ключевой показатель риска (KRI): Капитал под риском из-за физического износа оборудования на текущий год Что показывает KRI: Value-at—Risk (VaR) – ожидаемый с вероятностью 95% максимальный предел годового ущерба с учетом вероятностей отказа основного оборудования из-за физического износа на базе информации об индексах состояния оборудования, но без учёта катастроф и аварий на объекте * Тестовые данные Интерпретация: текущая оценка по всем объектам весьма велика и по шкале для оценки стратегических рисков снижения расчётного кредитного рейтинга компании попадает в “жёлтую зону”, соответствующую текущему рейтингу
  • 14. Производственные риски / Природные катаклизмы Ключевой показатель риска (KRI): Рост количества оповещений о технологических инцидентах Что показывает KRI: количество филиалов с резко выросшим количеством технологических инцидентов, когда бизнес-план может оказаться невыполненным из-за роста аварийности выше уровня, ожидаемого с 95%-ой вероятностью на основе истории данных * Тестовые данные Можно дополнительно уточнить ситуацию по филиалам и по типам оповещений, в которых произошло превышение. Если бы ситуация потребовала вмешательства, то следовало бы инициировать расследование причин, изменение производственной программы или режимов обслуживания, переквалификации кадров и т.п. Интерпретация: последнее время количество оповещений лишь на 3 филиалах - “жёлтая” зона незначительно превысило максимальный прогноз с 95% вероятностью, так что ситуация под контролем. При этом намечается рост прогноза оповещений о стихийных событиях (например, декабре 2012: прогноз 2, а факт составил уже 6 событий).
  • 15. Стратегические риски / Неэффективность реализуемых инвестиционных проектов Ключевой показатель риска (KRI): Рентабельность капитала под риском (RORAC) по проектам долгосрочной и среднесрочной инвестиционных программ Что показывает KRI: RORAC показывает отдачу на тот капитал, которым рискуют в проекте, т.е., сколько рублей NPV приходится на рубль капитала под риском (оцениваемого как Value-at-Risk), возникающим из-за волатильности основных риск-факторов проекта: объёма капиталовложений, объёма выработки электроэнергии, цены электроэнергии в данном хабе, цены мощности в данной ценовой зоне, процентной (дисконтной) ставки, дефицита средств на реализацию инвестиционного проекта, объёма выработки из-за ухода/отсутствия потребителей, из-за отсутствия схемы выдачи мощности, прочих факторов, влияющих на риск отклонения от плана * Тестовые данные Интерпретация: Если NPV>0, то риск высок, если RORAC<1 (NPV не хватает на то, чтобы покрыть капитал, который оказывается под риском). Если NPV<0, то проект с особенно малыми шансами окупиться при RORAC>1. В настоящее время по проектам предлагавшимся к включению в инвестиционную программу 20122025 отдача (NPV) редко превышает капитал под риском, что требует возможной оптимизации
  • 16. Стратегические риски / Неэффективность реализуемых инвестиционных проектов
  • 17. Финансовые риски / Снижение выручки от продажи э/э и мощности Ключевой показатель риска (KRI): Волатильность цены РСВ Что показывает KRI: количество филиалов, по которым минимально ожидаемая цена на основе анализа волатильности (VaR с вероятностью 95%) ниже заложенной в бизнес-план более чем на 20% * Тестовые данные Волатильность этого KRI учитывается при расчете рисков инвестиционных проектов Интерпретация: последнее время уровень количества филиалов в хабах с высокой волатильностью находится в начале “красной” зоны, то есть сейчас рынок РСВ настолько волатилен, что приобретает актуальность вопрос целесообразности хеджирования цен на РСВ, а при анализе проектов строительства или приобретения новых мощностей становится актуальным критерий волатильности цен на РСВ в соответствующем хабе*